Seminarbeschreibung
Sicherheit entsteht über mehrere Entwicklungsphasen hinweg. Das Seminar schafft ein gemeinsames Verständnis für Entwicklung, Architektur, Qualitätssicherung und Betrieb. An einer Beispielanwendung wird nachvollziehbar, wie eine Sicherheitsanforderung in Entwurf, Implementierung, Prüfung und Wartung weitergeführt wird.
Die Fallarbeit konzentriert sich auf einen schlanken, im Projektalltag umsetzbaren Prozess. Schutzbedarf, Verantwortlichkeiten, Prüfpunkte und Nachweise werden konkret formuliert. Technische Demonstrationen zeigen typische Fehlerursachen und die Aufgaben unterschiedlicher Prüfwerkzeuge. Umfangreiche Programmierübungen und produktspezifische Werkzeuginstallationen werden in den darauf aufbauenden Fachseminaren vertieft.
Inhalte im Überblick
- Sicherheitsziele und Softwarelebenszyklus
- Prüfbare Anforderungen und Verantwortlichkeiten
- Sichere Architektur und Bedrohungsanalyse
- Implementierung und technische Prüfungen
- Sichere Lieferung und laufende Pflege
- Projektwerkstatt für einen Secure SDLC
Zielgruppe
Entwickler, Softwarearchitekten, technische Projektleitung, Qualitätssicherung, DevOps-Teams und neue Security Champions.
Voraussetzungen
Grundverständnis von Softwareentwicklung, Versionsverwaltung, Tests und Releases. Für die gemeinsame Fallarbeit sind keine Kenntnisse einer bestimmten Programmiersprache erforderlich.
Seminarinhalte
Sicherheitsziele und Softwarelebenszyklus
- Schutzbedarf, Angriffsfläche und Risiken anhand einer Anwendung unterscheiden.
- Aufgaben in Planung, Entwicklung, Prüfung, Bereitstellung und Wartung zuordnen.
- Produktqualität, Betriebssicherheit und Anwendungssicherheit miteinander abstimmen.
Prüfbare Anforderungen und Verantwortlichkeiten
- Schützenswerte Daten, Rollen und kritische Geschäftsprozesse erfassen.
- Sicherheitsanforderungen mit messbaren Akzeptanzkriterien formulieren.
- Entscheidungen, Freigaben und befristete Ausnahmen nachvollziehbar zuordnen.
Sichere Architektur und Bedrohungsanalyse
- Komponenten und Datenflüsse mit ihren Vertrauensgrenzen skizzieren.
- Missbrauchsszenarien zu Funktionen und Identitäten entwickeln.
- Minimale Rechte, sichere Voreinstellungen und kontrolliertes Fehlerverhalten als Entwurfsprinzipien anwenden.
Implementierung und technische Prüfungen
- Typische Fehler bei Eingaben, Ausgaben, Berechtigungen und Geheimnissen erkennen.
- Code-Review, statische Analyse, dynamische Tests und Abhängigkeitsprüfung nach ihrem Zweck unterscheiden.
- Aus einer Sicherheitsanforderung einen positiven und einen negativen Testfall ableiten.
Sichere Lieferung und laufende Pflege
- Repository, Build, Artefakte und Releasefreigabe als zusammenhängende Lieferkette betrachten.
- Komponentenbestand und Zuständigkeiten für Sicherheitsupdates festhalten.
- Meldung, Bewertung, Korrektur und Nachprüfung von Schwachstellen strukturieren.
Projektwerkstatt für einen Secure SDLC
- Ein kleines Sicherheitsbacklog und verbindliche Prüfpunkte für die Beispielanwendung entwickeln.
- Anforderung, Entwurfsentscheidung und Testnachweis miteinander verknüpfen.
- Einen praktikablen Einstieg mit Verantwortlichen und überprüfbaren Arbeitspaketen planen.
Praxisübungen
- Schutzbedarf, Rollen und kritische Funktionen der Beispielanwendung festhalten.
- Datenflüsse skizzieren und ausgewählte Missbrauchsszenarien formulieren.
- Daraus konkrete Anforderungen und passende positive sowie negative Tests ableiten.
- Prüfpunkte für Änderung, Release und Wartung in einem gemeinsamen Ablauf zusammenführen.
- Die Nachweiskette für eine ausgewählte Sicherheitsanforderung auf Vollständigkeit prüfen.
Schulungsumgebung
Vorbereitete Fallstudie, Vorlagen für Datenfluss, Anforderungen und Prüfnachweise sowie eine demonstrierbare Laboranwendung. Ein Browser und ein Werkzeug zur gemeinsamen Dokumentbearbeitung genügen für die Fallarbeit.
Seminarauswahl
Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage, ca. 6 h/Tag, insgesamt ca. 12 Unterrichtsstunden; Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Entwickler, Softwarearchitekten, technische Projektleitung, Qualitätssicherung, DevOps-Teams und neue Security Champions. |
| Voraussetzungen: | Grundverständnis von Softwareentwicklung, Versionsverwaltung, Tests und Releases. Für die gemeinsame Fallarbeit sind keine Kenntnisse einer bestimmten Programmiersprache erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
